Базы хэшей на Ачате!?

Discussion in 'Криптография, расшифровка хешей' started by -=lebed=-, 28 Nov 2007.

?
  1. Да, было бы не плохо Ачату иметь собствен. базу хэшей.

    85.3%
  2. Нет, не нужно, это лишнее.

    6.9%
  3. Мне всё равно, затрудняюсь ответить.

    7.8%
  1. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    я возьмусь
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    вписал в список участников вместо x88x
     
  3. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    Готово.
     

    Attached Files:

    #83 Ded MustD!e, 29 Nov 2007
    Last edited: 29 Nov 2007
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Итоги:
    Всего в теме "Расшифровка хэшей MD5 part1" хэшей к расшифровке: 3247
    Из них найдено: 2047
    Скачать пары хэш:pass (все валид) можно в первом посте. (файл обновлён)
    PS. Для желающих побрутить выкладываю не найденные 1200 шт. хэшей (не факт что они чистый md5)
     

    Attached Files:

    #84 -=lebed=-, 29 Nov 2007
    Last edited: 29 Nov 2007
    1 person likes this.
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    пробрутил своими скромными словорями
    16 пасов сбрутил =)
    http://stiolaak.nl/games/md5cracked.txt
    http://stiolaak.nl/games/md5noncracked.txt
    PS Чё то не могу файлы прикреплять =\
     
    2 people like this.
  6. [Paran0ik]

    [Paran0ik] Elder - Старейшина

    Joined:
    22 Dec 2006
    Messages:
    219
    Likes Received:
    145
    Reputations:
    16
    еще + 12 пассов:
    http://dump.ru/files/n/n3546821003/
    список несбрученных:
    http://dump.ru/files/n/n34930046/
     
    1 person likes this.
  7. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    вторая архивная тема еще не отпарсена.. добровольци.. ;) за бравое дело

    там во второй теме парсили только 65 страниц.. /*я 25 и еще по 20.. полный список на 7 стр.*/

    поключайтесь еще /*с меня репа тем кто будет собирать*/
    3.ы. сейчас снета почти нет.. не смогу парсить, но 1-го появится. Там еще дополнительно есть 1 тема кроме архивной есть где собирать, и в этой 200 страниц. вообщем пишите в пм кто что будет собирать я обновлю тот пост.
     
    _________________________
  8. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    21-40

    cracked: http://slil.ru/25168947
    non-cracked: http://slil.ru/25168953
     
    _________________________
  9. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    обновил пост с диапазоном таблиц....
    еще пару участников соберем и протестим то что собрали /*на коректность, на валид, по таблицам*/

    з.ы. спасибо тем кто помогает собирать это все.. /*бонусы будут позже =)*/
     
    _________________________
  10. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Проголосовал "За"!
    Хочу поучаствовать может еще что осталось....
    З.Ы.
    И еще одно я как то писал для Танатоза что-то типа парсера для записей вида хеш:пасс вот в этой теме https://forum.antichat.ru/showthread.php?t=46703 может пригодиться для всего этого.
     
  11. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    041-060 архивная. Готово.

    Почему-то не могу прикреплять в этой теме файлы, поэтому слил сюда: _http://slil.ru/25169529
     
    1 person likes this.
  12. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    пропарсил сами хеши с архивной темы н2

    http://slil.ru/25169795

    завтра может посмотрю и все остальные..

    скрипт написал за 5 минут))
    PHP:

    <?php
    set_time_limit
    (0);
    ignore_user_abort(true); 
    $s=1;
    $f=5;
    $fph fopen ("xesh.txt"'a+');

      for (
    $i=$s$i<=$f$i++) {
        
    $aps file_get_contents("http://forum.antichat.ru/threadnav27513-".$i."-10.html");
        
    $res=null;
        
        
    $pattern ="([a-fA-F0-9]{32})";
        
    preg_match_all($pattern$aps$out);
        
        
    $res=array_values(array_unique($out[0]));
           
        
    $len=count($res)- 2;
        
        for (
    $j=0$j<$len$j++) {
          echo 
    $res[$j]."\r\n";
          
    fputs ($fph$res[$j]."\r\n");
        }    
        
    sleep (5);
    }
    fclose ($fph);  
    ?>
    эти хеши можна использовать для валида

    *добавлено
    [*] теперь скрипт не берет последние 2 хеша на странице./*они не с темы, их генерит сама булка */
    [*] модифицировал регулярку
     
    _________________________
    #92 halkfild, 30 Nov 2007
    Last edited: 30 Nov 2007
    4 people like this.
  13. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    По просье halkfild (у которого закончился трафф :( )
    Те кто участвует в сборе хешей - не нужно брать хеши без паролей, берите только те на которые есть пассы. Скрипт от halkfild заберет все автоматом.
     
  14. [aywo]

    [aywo] Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    89
    Likes Received:
    55
    Reputations:
    5
    нужно брать нерасшифрованные хэши вида login:hash так как скрипт их не собирает......

    разве не так?
     
  15. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Имхо он пропустит те хэши, в которых abcdef написаны заглавными (в первой теме такие встречались). Надо добавить в $pattern "ABCDEF" или я не прав?
    ЗЫ в php я не силён...
     
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Вообщем достаточно собрать:
    1. Все хэши в один файл.
    2. Все пароли в один файл.
    3. Чистим оба файла от повторов.
    4. Затем файл паролей юзаем как cловарь в PasswordPro.
    5. На выходе получаем 100% валидные пары хэш:пасс
    6. Импортируем текстовый файл в базу Муcкул.
    To halkfild:
    7. Пишем скрипт для поиска хэшей и добавления в базу новых пассов.
    Что должен делать скрипт:
    1. Поиск записи в таблице по полю hash и вывод соответсвующего ему пароля.
    2. Добавление в таблицу новой записи хэш:пас (вводим только пасс, проверяем есть ли уже такой пасс, если нет - заносим в таблицу, хэш вычисляется автоматом и тоже заносится в таблицу)

    Вот (во вложении) сделал вчера форму + вставил туда яваскрипт для вычисления md5() на стороне пользователя. Но вычисленный хэш не нужно отправлять на сервер, пусть на стороне сервера отдельно вычисляется, чтоб база была валид, а то мало ли что. Надо добавить теперь PHP- скрипт для работы с базой Мускула.
    база данных: md5_base
    таблица: md5_pass
    поля: md5hash тип char(32)
    pass тип char(32)

    По нажатии кнопки "=" вычисляем хэш и отправляем пасс на сервер (а там уже или добавление в базу или нет)
    При нажатии кнопки "крэк" отправляем хэш на сервер, на стороне сервера происходит поиск записи по хэшу и сервер возвращает или "не найден" или найденный пароль.

    PS. Щас ещё проверку на формат добавлю при вводе хэша (забыл) Вообщем клиентская часть почти готова, надо написать серверный скрипт на php.
     

    Attached Files:

    #96 -=lebed=-, 30 Nov 2007
    Last edited: 30 Nov 2007
  17. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    И так, колличество валидных записей (из Part1 благодаря совместным усилиям) достигло 2047+12+16+16=2091 (+16 ещё сбрутилось у меня по Rainbow Tables)

    PS Забрал на парсинг страницы 126-150 (из архивной темы)
    UP: 126-150 Готово!
     

    Attached Files:

    #97 -=lebed=-, 30 Nov 2007
    Last edited: 30 Nov 2007
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Есть предварительные результаты парсинга двух тем (вторая не полностью, всё валид)
    Уникальных хэшей МД5 представлено к перебору:6561
    Из них расшифровано: 3505 (53,4%)
    Ps прогоню ещё по таблицам оставшиеся.
     
    #98 -=lebed=-, 30 Nov 2007
    Last edited: 30 Nov 2007
  19. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    2-=lebed=-
    Прав... он пропустил модификатор не учитывающий регистр.... И еще проверка показала что скрипт забирает два лишнних хеша которые присутствуют на странице но их нету в постах. Возможноэто сесии или еще что, но в любом случае это мусор.
    Мы вчера обсуждали с ним работу скрипта и прозевали :( сегодня я хочу доработать чтобы парсило еще и хеш:пасс.... но это будет не во всех случаях т.к. пассы могут содержать любые символы (двое точие например) и их будет тяжело вылавливать в том виде в котором они есть сейчас..... Такое будет до тех пор пока записи в хеш:пасс не будут вылаживать по каким то правилам.... (правила то есть но их не все придерживаются). Однако после запуска сервиса на Ачате это уже может быть не актуально, так как можно написать скрпит который сразу будет добавлять хеш:пасс в базу, ну там форму какую нибудь придумать или еще как, чтобы однозначно можно было выделить пароль.
     
  20. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Имхо стоит просто обязать всех, чтоб обрамляли пасс красным цветом, тогда выудить пасс будет не так сложно, но что не совсем удобно будет для пользователей. Вообщем если будет запущен сервис на Ачате, то сами треды по расшифровке будут не актуальны. Щас пока собираем базу.
    ЗЫ Натравил скрипт halkfild`а на текущую тему по расшифровке (там последние хэши), ещё есть старые темы по расшифровке md5 ? (кроме этих двух?)

    ЗЫ я думаю нужен отдельный скрипт, который будет парсить только пасс, так как потом всё равно проверять нужно будет на валид, например в PasswordPro (по словарю из пассов).
     
    #100 -=lebed=-, 30 Nov 2007
    Last edited: 30 Nov 2007
    1 person likes this.
Loading...